Skip to content
KitploitKITPLOIT
ИнструментыЭксплойтыБлог
Log in
Отправить
ИнструментыЭксплойтыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
CVE-2023-38831 — CVE-2023-38831 PoC(概念验证) | Kitploit
Инструменты/GitHubGitHub/hdce-inc/cve-2023-38831
Генерация полезной нагрузкиАнализ уязвимостейЭксплуатацияЭксплуатация веб-приложенийЭксплуатация Бинарных Файлов
GitHubhdce-inc/cve-2023-38831

CVE-2023-38831

CVE-2023-38831 PoC(概念验证)

Репозиторий
921422 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

CVE-2023-38831 PoC (доказательство концепции)

Это простой в использовании эксплойт для CVE-2023-38831, уязвимости, затрагивающей WinRAR версий до 6.23.

Обнаружена эксплуатируемая уязвимость в RARLabs WinRAR версий до 6.23. Эта уязвимость позволяет злоумышленникам выполнять произвольный код через специально созданный ZIP-архив. Уязвимость возникает из-за неправильной обработки ZIP-архивов, содержащих безвредные файлы, такие как обычный PDF-документ, вместе с папками с тем же именем. Когда пользователь пытается открыть безвредный файл, архив может содержать папку с аналогичным именем, содержащую исполняемое содержимое. Это вредоносное содержимое внутри папки обрабатывается во время попытки открыть безвредный файл, что способствует выполнению произвольного кода. Эксплуатация этой уязвимости была задокументирована в реальных инцидентах, происходивших с апреля по август 2023 года.

Использование

git clone https://github.com/HDCE-inc/CVE-2023-38831
cd CVE-2023-38831
python exploit.py

Ссылки

https://hdce.medium.com/cve-2023-38831-winrar-zero-day-poses-new-risks-for-traders-684911befad2

https://www.group-ib.com/blog/cve-2023-38831-winrar-zero-day/

Скачать инструмент